有 V2EX 用户指Trojan一键脚本 VpsToolBox 存在恶意代码,会将用户自建的Trojan节点链接上传至远程服务器。
据了解,该恶意代码已经存在超过一年时间。曾有用户提出 issue 指出该恶意代码,但被作者直接关闭了 issue。
据 MBRjund 频道的消息,有其他群群友说该作者之前监控的是netdata数据,后期更改为了上传trojan链接,通过查找其他用户克隆的仓库证实了这一说法。
该作者在2022年4月14日的一次更新中使用了上传trojan链接的代码替换了原来加入netdata云监控的代码。Commit: 3b3ab88fec2bd178a348be6d83b4071e1d187e96
在被曝光后不久,GitHub 中的项目仓库被删除(快照 ),该项目一共获得了1.7k 个 star。